Amazon Prime Day, siber suçlular için bir altın madeni. En iyi fırsatları ararken nasıl güvende kalacağınıza dair birkaç ipucu.
Prime Day yaklaşırken, Amazon temalı kimlik avı yalnızca çoğalır. Bu yıl 12-13 Temmuz’da düzenlenen yıllık bir anlaşma etkinliği, dolandırıcıların, süresi dolmadan en iyi fırsatı kapmak için acele eden müşterilerin dikkatsizliğinden yararlanarak hızla Amazon Suç Günü’ne dönüşüyor.
Siber suçlular, tüketicileri kimlik bilgilerini ve bankacılık bilgilerini paylaşmaları için kandırmak için binlerce kimlik avı alanı kurdu. Kimlik avı bağlantıları gelebilir birçok farklı form. Örneğin, pahalı bir ürün satın aldığınızı ve iptal etmek için bağlantıya tıklamanız veya verilen numarayı aramanız gerektiğini söyleyen bir e-posta olabilir.
Siz de en iyi fırsatları araştırıyor musunuz? Bu alışveriş tatilinde nasıl güvende kalınacağına dair birkaç ipucu için IntrustIT’te siber güvenlik uzmanı olan Dave Hatter’a ulaştık.
Cybernews’e verdiği demeçte, “Şüpheci olun! Dolandırıcılar, kimlik bilgilerinizi (kullanıcı adı ve şifre) çalmaya çalışan, Amazon’dan geliyormuş gibi görünen çok gerçekçi sahte e-postalar gönderiyor” dedi.
Dolandırıcılar, siparişinizle ilgili bir sorun olduğunu iddia edebilir. Unutmayın, muhtemelen henüz bir şey sipariş etmemişsinizdir.
Ayrıca Amazon’un anlaşmasını taklit edebilirler. Gerçek olamayacak kadar iyiyse, muhtemelen değildir.
Ayrıca, dolandırıcıların yalnızca Amazon’u taklit etmediğini unutmayın. UPS veya FedEx’ten gönderilmiş gibi görünen ve teslimatınızla ilgili bir sorun olduğunu iddia eden sahte bir e-posta alabilirsiniz.
Hatter’dan birkaç ipucu daha:
-
Bir Amazon siparişiyle (veya başka bir çevrimiçi siparişle) ilgili görünen herhangi bir e-postadaki bağlantıya tıklamayın. Amazon.com’a gidin, giriş yapın ve siparişlerinizi kontrol edin.
-
Olanak vermek çok faktörlü kimlik doğrulama (MFA) aracılığıyla kimlik bilgilerinizi alsalar bile oturum açamazlar. MFA, iki aşamalı doğrulama veya iki faktörlü kimlik doğrulama olarak da adlandırılır. Daha da iyisi, tüm hesaplarınızda MFA’yı açın.
-
Kullanın şifre yöneticisi her hesap için güçlü, benzersiz parolaları yönetmek için.
-
Bilgisayarlar, tabletler, telefonlar, yönlendiriciler ve nesnelerin interneti (IoT) cihazları gibi tüm bağlı cihazlar için düzenli olarak yazılım yamaları ve donanım yazılımı güncellemeleri yükleyin.
-
Mevcut işletim sistemlerine sahip olduğunuzdan emin olun.
-
İzin veren tüm cihazlarda kötü amaçlı yazılımdan koruma/uç nokta koruması kullanın.
-
Kullanın sanal özel ağ (VPN.)
-
Şifreleme kullanın (hareketsiz ve hareket halindeyken). URL’de kilit simgesini ve https://’yi arayın.
-
al sıfır güven duruş – hiçbir şeye güvenme, her şeyi doğrula
Hatter, “Unutmayın, paranoyak olmanız sizi elde edemeyecekleri anlamına gelmez,” dedi.
Cybernews’den daha fazlası:
Kuantum fidye yazılımı çetesi: hızlı ve öfkeli
Nothing Phone 1 lansmanından önce hiçbir şey hayal gücüne bırakılmadı
Deepfake’lerin gücü: dünya üç kez tehlikeli sahtelere kapıldı
Apple Watch Series 8’in ‘profesyonel’ olacağı söylendi, vücut ısısı sensörüne sahip
Abone olmak bizim için haber bülteni